您好,欢迎访问三七文档
HUAWEITECHNOLOGIESCO.,LTD.Allrightsreserved路由协议ISSUE1.0HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage2学习完此课程,您将会:掌握BGP协议的基本原理掌握BGP协议的路由属性及其应用HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage3第1章BGP路由协议的原理第2章BGP路由属性HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage4BGP协议基本概念(一)什么是自治系统(AS)?自治系统指由同一个技术管理机构管理、使用内部路由策略的一些路由器的集合。每个自治系统都有唯一的自治系统编号。自治系统的编号范围是1到65535,其中1到64511是注册的因特网编号,64512到65535是专用网络编号。HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage5没有BGP的日子里OSPFRIPISISEIGRPHUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage6有了BGP之后•链路层协议生成路由,IGP发现和计算路由,BGP控制路由传播和选择OSPFRIPISISEIGRPBGPBGPBGPHUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage7BGP协议概述BGP是一种外部网关协议(EGP),与OSPF、RIP等内部网关协议(IGP)不同,其着眼点不在于发现和计算路由,而在于控制路由的传播和选择最佳路由。BGP使用TCP作为其传输层协议(端口号179),提高了协议的可靠性。BGP支持无类别域间路由CIDR(ClasslessInter-DomainRouting)。路由更新时,BGP只发送更新的路由,大大减少了BGP传播路由所占用的带宽,适用于在Internet上传播大量的路由信息。BGP路由通过携带AS路径信息彻底解决路由环路问题。BGP提供了丰富的路由策略,能够对路由实现灵活的过滤和选择。BGP易于扩展,能够适应网络新的发展。HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedBGP的主要目标是提供一种能够保证自治系统间无环路的路由选择信息交换的域间路由系统.BGP在路由器上以下列两种方式运行:IBGP(InternalBGP)EBGP(ExternalBGP)当BGP运行于同一自治系统内部时,被称为IBGP;当BGP运行于不同自治系统之间时,称为EBGP。Page8HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage9BGP协议基本概念(三)何时选择BGP?何时不选择BGP?下列条件至少存在一个的时候,才应该使用BGP。−自治系统系统允许数据包穿过它到达其他自治系统。−自治系统多条外部连接,多个运营商之间;拥有多条到互联网的连接时。−自治系统必须对进入和离开AS的数据流进行控制。下列情况,不需要使用BGP−自制系统和自治系统或Internet间仅有单一连接时。−设备内存和CPU性能不佳,无法运行BGP时。−没有能力实施路由过滤或BGP路径选择时。−自治系统间带宽较低时。HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage10AS的分类AS1AS7AS6AS5AS4AS3AS2•单口AS(stubAS)•多归路过渡AS(multihomedAS)•过渡AS(transitAS)HUAWEITECHNOLOGIESCO.,LTD.Allrightsreserved过度AS一般情况下一条路由是从自治系统内部产生的,它由某种内部路由协议发现和计算,传递到自治系统的边界,由自治系统边界路由器(ASBR)通过EBGP连接传播到其它自治系统中。路由在传播过程中可能会经过若干个自治系统,这些自治系统称为过渡自治系统。如:AS5。若这个自治系统有多个边界路由器,这些路由器之间运行IBGP来交换路由信息。这时内部的路由器并不需要知道这些外部路由,它们只需要在边界路由器之间维护IP连通性。如:AS2、AS3、AS4。路由到达自治系统边界后,若内部路由器需要知道这些外部路由,ASBR可以将路由引入内部路由协议。外部路由的数量是很大的,通常会超出内部路由器的处理能力,因此引入外部路由时一般需要过滤或聚合,以减少路由的数量,极端的情况是使用默认路由。Page11HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedStubAS还有一种自治系统称为StubAS,如:AS1、AS6、AS7。其内部只有一个ASBR通过EBGP连接外部,同外部其他AS的通信要靠过渡自治系统来转接。对一个具体的ASBR来说,其路由的来源有两种:从对等体接收的从IGP引入的。对于接收的路由,根据其属性(如AS路径、团体属性等)进行过滤,并设置某些属性(如本地优先、MED值等),之后若需要的话,将具体的路由聚合为超网路由。BGP可能从多个对等体收到目的地相同的路由,根据规则选择最好的路由并加入IP路由表。对于IGP路由,则要经过引入策略的过滤和设置。BGP发送优选的BGP路由和引入的IGP路由给对等体。Page12HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage13BGP工作机制在BGP对等体建立之前,对等体之间首先进行TCP连接。BGP邻居间会通过Open消息协商相关参数,建立起BGP对等体关系。BGP邻居刚建立时,发送整个BGP路由表交换路由信息,之后为了更新路由表只交换更新消息(updatemessage)。系统在运行过程中,通过接收和发送keep-alive消息来检测相互之间的连接是否正常的。HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedBGP发言人BGPspeaker发送BGP消息的路由器称为BGP发言人(speaker),它不断的接收或产生新路由信息,并将它广告(advertise)给其它的BGP发言人。当BGP发言人收到来自其他自治系统的新路由广告时,如果该路由比当前已知路由好、或者当前还没有可接受路由,它就把这个路由广告给自治系统内所有其它的BGP发言人BGPpeer一个BGP发言人也将同它交换消息的其它的BGP发言人称为同伴(peer)BGPgroup若干相关的同伴可以构成同伴组(group)Page14HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage15BGP两种邻居-IBGP和EBGPEBGPEBGPRTBRTCIBGPRTARTDRTEHUAWEITECHNOLOGIESCO.,LTD.Allrightsreserved对等体BGP在路由器上以下列两种方式运行:IBGP(InternalBGP)EBGP(ExternalBGP)如果两个交换BGP报文的对等体属于同一个自治系统,那么这两个对等体就是IBGP对等体(InternalBGP),如RTB和RTD。如果两个交换BGP报文的对等体属于不同的自治系统,那么这两个对等体就是EBGP对等体(ExternalBGP),如RTA和RTB。IBGP对等体之间不一定是物理上直连的,但必须保证逻辑上全连接。(TCP连接能够建立即可)。为了IBGP对等体路由通告的可靠性,我们一般都是采用loopback接口建立IBGP邻居关系,同时必须指定路由更新报文的源接口。peer{group-name|peer-address}connect-interfaceinterface-name一般的路由器(包括Quidway系列路由器)都默认要求EBGP对等体之间是有物理上的直连链路,同时他们一般也提供改变这个缺省设置的配置命令。允许同非直连相连网络上的邻居建立EBGP连接Page16HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage17BGP路由通告原则(重要)存在多条路径时,BGPSpeaker只选取最优的使用(非负载分担)BGPSpeaker只把自己优选的路由通告给相邻体BGPSpeaker从EBGP获得的路由会向它所有BGP相邻体通告(包括EBGP和IBGP)BGPSpeaker从IBGP获得的路由不向它的IBGP相邻体通告BGPSpeaker从IBGP获得的路由是否通告给它的EBGP相邻体要依IGP和BGP同步的情况来决定连接一建立,BGPSpeaker按照以上原则,把自己所有BGP路由通告给新相邻体HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage18BGP路由表与系统路由表的关系存在多条路径时,BGPSpeaker只选取最优的使用(非负载分担时)BGPSpeaker只把自己使用的最优路由通告给相邻体BGPSpeaker只把自己使用的最优的路由加入到路由表中HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage19BGP路由通告原则BGPSpeaker从IBGP获得的路由不向它的IBGP相邻体通告(如果存在RR呢)AS42AS12AS14R-14R-12RTARTBRTDRT-CX12…EBGPIBGPX12…X12…HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage20BGP同步BGPSpeaker从IBGP获得的路由是否通告给它的EBGP相邻体要依IGP和BGP同步的情况来决定EBGPEBGPRTBRTCIBGPRTARTDRTERTFS0:1.1.1.2/24E0:10.1.1.1/24S0:1.1.1.1/24S1:2.1.1.2/24AS100AS200AS300S0:2.1.1.1/24HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage21同步规则的基本需求BGP同步规则的目的:为防止一个AS(不是所有的路由器都运行bgp)内部出现路由黑洞,即向外部通告了一个本AS不可达的虚假的路由.BGP同步规则的基本需求如果一个AS内部存在非bgp路由器,那么就出现了bgp和igp的边界,需要在边界路由器将bgp路由发布到igp中,才能保证AS所通告到外部的bgp路由,在AS内部是连通的。实际上是要求bgp路由和igp路由的同步(不建议)。以下情况可以安全关闭同步(华为设备缺省情况下非同步):本AS不是过渡AS本AS内所有路由器建立IBGP全连接HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage22IBGP全互联IBGP全互联AS内部的所有路由器都运行BGP,就可以关闭所有路由器的同步,而不影响路由的通告和连通性.随之产生的问题:当as内部路由器数量很多时,需要建立N*(N-1)/2个ibgp会话,带来过度的系统开销,扩展性不好。即15个路由器的AS,需要建立15(15-1)/2=105个ibgp会话HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage23IBGP全互联的解决方案(一)1.路由反射器AS内部的所有路由器都运行bgp,在AS内部部署路由反射器,构建hubandspoke(中心说话)的ibgp(会话数为N-1),然后关闭所有bgp路由器的同步.问题:此方案可以使bgp路由器传递ibgp路由到ebgp,并保证bgp路由的连通性,但是对物理拓扑有很大的限制。HUAWEITECHNOLOGIESCO.,LTD.Allrightsres
本文标题:BGP路由协议全解
链接地址:https://www.777doc.com/doc-7788579 .html